返回固件安全

固件安全

钱包安全
2026-08-19 08:31:25

钱包安全事件频发,AI 正在改写 Crypto 攻防链路

过去一个月,Coldcard、Trezor 和 SafePal 接连曝出涉及随机数生成、物流服务、订单系统与插件权限的安全或隐私风险。文章认为,这些事件虽然攻击面不同,却共同指向同一变化:AI 正在降低漏洞挖掘、钓鱼生成和攻击投放的成本,使钱包安全从单一的私钥保护,扩展到代码、设备、供应链、用户身份和交互流程的全链路防守。围绕这一趋势,文中还提到 imToken 此前对「AI × Web3 安全」的讨论,认为钱包的防御能力需要从静态规则,转向更主动的异常识别和风险约束。

50
钱包安全事件频发,AI 正在改写 Crypto 攻防链路
256 Foundatio
2026-08-14 14:03:54

256 Foundation 启动矿机固件安全审计,已提交 41 项问题报告

Bitcoin News 在 X 平台披露,256 Foundation 已推出 256 Red Team 安全项目,重点审计 ASIC 矿机固件。团队称,已就原版比特大陆固件及 LuxOS、VNISH、Braiins OS 等第三方固件提交 41 项问题报告,发现的问题涉及未认证工厂 API、root 权限路径、默认凭据、内置 SSH 密钥和无法验证内容的更新程序。研究人员表示,未在原版比特大陆固件中发现算力截留、远程终止开关或隐蔽信标证据,主要风险集中在第三方“优化”固件。

170
256 Foundation 启动矿机固件安全审计,已提交 41 项问题报告
Coinkite
2026-08-04 20:17:49

Coinkite称固件边界漏洞长期避开人工与AI审查

Coinkite表示,一处漏洞出现在两个互不关联的固件子模块边界,而不在其比特币或加密代码中,因此多年未被人工和 AI 辅助代码审查发现。事件发生后,Coinkite测试了 Kimi K3、Claude Fable 和 Codex 5.6,称这些前沿 AI 模型都未识别出该缺陷。该公司正敦促安全关键型项目单独审计 build 系统和子模块边界,并提醒 AI 辅助开发可能在比特币生态中留下类似盲点。

520
Coinkite称固件边界漏洞长期避开人工与AI审查
2026-07-04 14:59:11

Ledger完成5000万美元二级售股,明确暂无IPO计划

硬件钱包厂商Ledger去年第四季度完成5000万美元二级股份出售,交易由早期投资者向新股东转让股份。公司未披露估值,并表示暂无IPO计划,显示市场对加密安全基础设施仍具信心。

170
Ledger完成5000万美元二级售股,明确暂无IPO计划